На минувшей неделе хакер, скрывающийся по псевдонимом pr0tect0r AKA mrNRG, подменил несколько страниц сайта
(в том числе главную), использовав Deface - метод, при котором
настоящая страница сайта заменяется на хакерскую. Никакого корыстного
умысла за этим взломом нет - судя по сообщению, оставленному хакером, он
просто хотел указать компании на бреши в безопасности, однако
последующее расследование инцидента, проведенное сотрудниками службы
безопасности Nokia, выявило следы более масштабной атаки, что и
заставило компанию временно приостановить деятельность сайта.
"Мы обнаружили, что базы данных сайта, содержащие персональные
данные зарегистрированных разработчиков, были взломаны неизвестными с
помощью SQL-инъекции", - говорится в сообщении администрации.
Nokia также сообщает, что персональные данные примерно 7%
пользователей сайта попали в руки злоумышленников, однако в основном
это даты рождения, адреса домашних страничек и прочая относительно
неважная информация о пользователях сайта. Номера кредитных карт,
пароли и другая "чувствительная" информация к хакерам не попала,
сообщают в Nokia. Уязвимость, которую использовали для атаки хакеры,
устранена. Компания приносит извинения пользователям и обещает
возобновить работу сайта, как только будет завершено расследование.
SQL-инъекции - распространенный способ взлома сайтов. Серия
масштабных атак на интернет-ресурсы Sony минувшей весной была
произведена с помощью SQL-инъекций. Этот метод регулярно использовали
анонимные хакерские группировки Anonymous, LulzSec и другие, атакуя
интернет-представительства компаний и различных государственных
организаций.